Binance Research 表示,4 月份的 DeFi 漏洞攻擊事件導致約 130 億美元的總鎖倉量(TVL)流出,削減了鏈上協議的流動性。
研究部門表示,隨著 TVL 的下降速度快於借貸,鏈上槓桿率上升到約 38%,這是自 2021 年以來首次觸及該水準。
這一變化並非源於真實借貸需求的明確回升。Binance Research 表示,即使在更廣泛的加密貨幣市場回調之後,「實質性去槓桿化仍尚未出現」。這意味著比率上升是因為鎖定資本的基數縮小所致。當 TVL 下降時,每一美元的債務對系統的壓力就會加重。
Binance 5 月市場報告指出,4 月份 DeFi TVL 環比降低了 10.7%,降低到 827 億美元。報告還指出,各協議當月遭受漏洞攻擊造成的損失達 6.3524 億美元,為 2025 年 2 月 Bybit 事件以來的最高月度總額。DefiLlama 統計 4 月共發生 28 起黑客攻擊事件,Binance 稱之為月度記錄最高值。
正如 Crypto.news 所報導的,4 月前 18 天已在 12 起事件中被盜逾 6.06 億美元。其中最大的兩起攻擊分別是 Drift Protocol,約 2.85 億美元,以及 KelpDAO,約 2.92 億美元。隨後,Crypto.news 報導稱,兩起攻擊合計造成 5.77 億美元損失,並與北韓的 Lazarus Group 有所關聯。
這兩起案件佔據了 4 月份已報告損失的大部分。它們也表明,DeFi 漏洞風險不再僅源於代碼漏洞。相關報告將這些攻擊與社會工程學、系統入侵、治理弱點及橋接基礎設施相關聯。
KelpDAO 事件也對相關聯的借貸市場造成了連鎖壓力。Binance Research 表示,KelpDAO 漏洞攻擊在 Aave 上產生了約 2.3 億美元的壞賬,並使 Aave 的 TVL 減少了一半。這一事件展示了當被盜抵押品進入借貸市場時,一次橋接失敗如何在 DeFi 中蔓延。
KelpDAO 隨後完成了其 rsETH 恢復計劃的操作部分。據此前報導,該協議向用於跨鏈轉帳的 LayerZero 智能合約發送了最後一批 20,373.7 個 rsETH。該協議表示,在此前重啟步驟完成後,鑄造、贖回和獎勵功能已恢復正常運作。
恢復措施減輕了 KelpDAO 用戶所承受的部分直接壓力,但並未消除外界對 DeFi 槓桿問題的更廣泛擔憂。Binance Research 的數據顯示,市場仍在規模縮小的鎖定資產池上承載著債務。
4 月過後安全事件持續發生,但 5 月份已報告損失有所下降。據報導,CertiK 將 5 月份黑客攻擊損失定為 6830 萬美元,較 4 月份約 6.5 億美元降低了近 90%。儘管如此,DeFi 項目持續面臨與橋接、舊合約、私鑰及操作控制相關的攻擊。
近期案例包括 Humanity Protocol、Aztec Connect 和 Raydium。Humanity Protocol 表示,攻擊者入侵了與其橋接系統相關聯的管理密鑰,導致逾 3600 萬美元被盜。Aztec Connect 因一份舊的不可變合約損失約 210 萬美元,而 Raydium 表示,在五個舊版 Solana 流動性池遭受 130 萬美元漏洞攻擊後,將對用戶進行賠償。
在槓桿率維持高位、流動性仍弱於 4 月漏洞攻擊潮之前的背景下,最新案例持續使 DeFi 安全問題受到關注。Binance Research 的分析指向一個 TVL 已下降、借貸尚未強勁復甦、去槓桿化仍未完成的市場。


